Çerez PHPSESSID PHP bir $ _SESSION için tek anahtarı mı?

1 Cevap php

Bu doğru, ve ben, PHPSESSID değerini biliyorsanız ben sahte olduğunu kullanıcı?

1 Cevap

Tür. Eğer oturum kimliğini bilmek eğer onun oturumunu yönlendirebilirsiniz.

Ayrıca şeffaf yanlışlıkla oturum kaçırma daha sık, örneğin yapar PHP Ini, içinde --enable-trans-sid sağlayarak URL yoluyla Oturum kimliği geçebileceği insanlar SID içeren etrafında bağlantıları göndermek. Onlar çalmak çok zor olduğu gibi Yani Cookies ile daha iyiyiz.

Ancak, biraz daha sert anahtarı tahmin girişimleri yapmak ya da örneğin, istek üzerine ek denetimi yapmak özel oturum işleyicileri kullanmak için farklı bir anahtar PHPSESSID adlandırabilirsiniz IP kontrol edin veya başka bir çerez karşı.

Görmek